Title: Více faktorová autentizace v mobilních sítích
Other Titles: Multifactor Authentication in Mobile Networks
Authors: Dostálek, Libor
Issue Date: 2022
Publisher: Západočeská univerzita v Plzni
Document type: disertační práce
URI: http://hdl.handle.net/11025/50465
Keywords: více faktorová autentizace;aka;autentizace závislá na míře rizika;bezpečnostní hra
Keywords in different language: multi factor authentication;aka;risk based authentication;security game
Abstract: Práce se zabývá více faktorovou autentizací v mobilních sítích. V první části popisuje dva nové více faktorové algoritmy: "Strong Authentication for Internet Mobile Application" a "Strong Authentication for Internet Application". Protokol "Strong Authentication for Internet Mobile Application" kombinuje protokol "Secure Hash-Based Password Authentication Protocol Using Smartcards" s mechanismem AKA. Protokol "Strong Authentication for Internet Application" naproti tomu kombinuje mechanismus AKA s protokolem "Secure Hash-Based Password Authentication Protocol Using Smartcards". Dále práce zavádí model, který umožňuje dynamicky měnit požadavky na autentizační metodu v závislosti na síle autentizace založení na aktuální míře bezpečnostního rizika. Na třech experimentech je pak ukázána možnost praktického využití navrženého modelu v praxi. V těchto experimentech jsou rovněž využity autentizační metody navržené v první části práce. V poslední části je popsán model "Cyber Security Game" založený na teorii her, kde cizí moc útočí na aktiva obránce. Jedná se o hru mezi obráncem, který se musí rozhodnout, zda ponechá své aktivum nechráněné, nebo bude investovat do obrany aktiva před hrozbou útočníka, který může nebo nemusí zaútočit. Ukázali jsme, že v tomto modelu existuje jediná smíšená Nashova rovnováha
Abstract in different language: The thesis deals with multi factor authentication in mobile networks. The first part of thesis describes two new multifactor authentication algorithms: "Strong Authentication for Internet Mobile Application" and "Strong Authentication for Internet Application". Protocol "Strong Authentication for Internet Mobile Application" combines protocol "Secure Hash-Based Password Authentication Protocol Using Smartcards" with AKA mechanism. On the other hand protocol "Strong Authentication for Internet Application" combines AKA mechanism with protocol "Secure Hash-Based Password Authentication Protocol Using Smartcards".Furthermore, the thesis introduces a model that allows you to dynamically change the requirements for the authentication method depending on the strength of authentication based on the current level of security risk. The possibility of practical use of the proposed model in practice is shown in three experiments. The last part describes the model "Cyber Security Game" based on game theory in which a foreign power attacks the defender's asset. This is a game involving a defender who has to decide whether to leave his asset unprotected or to invest some resources to defend the asset against a threat posed by an attacker who may or may not attack. We showed that, generically, a single mixed Nash equilibrium exists.
Rights: Plný text práce je přístupný bez omezení
Appears in Collections:Disertační práce / Dissertations (KIV)

Files in This Item:
File Description SizeFormat 
Dostalek.pdfPlný text práce5,81 MBAdobe PDFView/Open
posudky-odp-dostalek.pdfPosudek oponenta práce201,55 kBAdobe PDFView/Open
protokol-odp-dostalek.pdfPrůběh obhajoby práce513,03 kBAdobe PDFView/Open


Please use this identifier to cite or link to this item: http://hdl.handle.net/11025/50465

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.